IOD/DPO, RODO, NIS2 i cyberbezpieczeństwo dla średnich i dużych organizacji

Pomagam zarządom i zespołom odpowiedzialnym za dane oraz bezpieczeństwo uporządkować ryzyko, obowiązki i działania. Łączę wsparcie IOD/DPO i RODO, NIS2, obsługę incydentów oraz szkolenia.

Michał Rutkowski – DPO, ekspert NIS2 i cyberbezpieczeństwa

W czym mogę pomóc?

Wybierz obszar odpowiadający aktualnej sytuacji organizacji. Jeśli nie wiesz, od czego zacząć, pierwszym krokiem może być rozmowa diagnostyczna.

IOD/DPO i RODO

Zewnętrzny IOD/DPO, wsparcie obecnego inspektora, audyt RODO oraz bieżące doradztwo dla zarządu i zespołów.

NIS2 i KSC

Kwalifikacja pod kątem NIS2 i KSC, analiza luk i ryzyka, plan oraz wsparcie wdrożenia i gotowości audytowej.

Incydenty i naruszenia

Ocena sytuacji i ryzyka, decyzje dotyczące zgłoszeń, komunikacja oraz działania naprawcze.

Szkolenia i warsztaty

Praktyczne szkolenia RODO, NIS2 i AI Act dla zarządów, kadry kierowniczej, pracowników oraz zespołów IT i compliance.

Nowa usługa

AI Act — obowiązki, które weszły 2 sierpnia 2026

Digital Omnibus przesunął systemy wysokiego ryzyka, ale nie ruszył przejrzystości. Jeśli w organizacji działa chatbot, asystent albo cokolwiek, co generuje treści — obowiązki informacyjne i oznaczanie dotyczą Cię już dziś. Zaczynam od tego, co realnie jest w firmie, a nie od tego, co powinno być w polityce.

  • Inwentaryzacja systemów AI — łącznie z tymi, które ktoś wdrożył bez zgłoszenia do IT.
  • Klasyfikacja ryzyka i pisemne uzasadnienie, dlaczego dany system jest tam, gdzie jest.
  • Obowiązki przejrzystości — komunikaty, oznaczanie treści, dokumentacja.
  • Kompetencje zespołu (art. 4) i przygotowanie na grudzień 2027.

Kalendarz obowiązków

2 lutego 2025

Zakazane praktyki i kompetencje AI

Obowiązek zapewnienia wiedzy o AI w zespole (art. 4).

2 sierpnia 2025

Modele ogólnego przeznaczenia, nadzór i kary

2 sierpnia 2026 · obowiązuje

Przejrzystość (art. 50)

Informowanie o kontakcie z AI, oznaczanie treści syntetycznej, deepfake, rozpoznawanie emocji.

2 grudnia 2026

Koniec okresu przejściowego

Systemy udostępnione przed 2 sierpnia 2026 muszą oznaczać treści.

2 grudnia 2027

Systemy wysokiego ryzyka (zał. III)

Przesunięte pakietem Digital Omnibus z sierpnia 2026.

2 sierpnia 2028

AI w produktach regulowanych (zał. I)

Kiedy warto porozmawiać?

Warto porozmawiać, gdy obowiązki, ryzyko lub oczekiwania biznesowe wymagają uporządkowania i konkretnych decyzji.

Nie musisz mieć gotowej diagnozy

Na początku wystarczy ogólny opis sytuacji, bez informacji poufnych. Wspólnie ustalimy, czy potrzebna jest konsultacja, audyt, projekt wdrożeniowy albo stałe wsparcie.

Zewnętrzny IOD/DPO

Organizacja potrzebuje zewnętrznego IOD/DPO albo dodatkowego wsparcia dla obecnego inspektora.

NIS2 i KSC

Trzeba ustalić zakres obowiązków oraz przełożyć wymagania na odpowiedzialność i plan działania.

Incydent lub naruszenie

Doszło do zdarzenia albo pojawiło się podejrzenie naruszenia ochrony danych.

Systemy AI w organizacji

Narzędzia AI są już używane, a nikt nie potrafi powiedzieć, gdzie, na jakiej podstawie i kto za nie odpowiada.

Dokumentacja a praktyka

Dokumentacja nie odpowiada faktycznym procesom, systemom lub odpowiedzialności.

Wymagania klienta

Klient, kontrahent lub audytor oczekuje potwierdzenia sposobu ochrony danych lub poziomu bezpieczeństwa.

Jak wygląda współpraca?

Współpraca jest uporządkowana, przewidywalna i dostosowana do rzeczywistego ryzyka oraz sposobu działania organizacji.

ETAP 1

Rozpoznanie sytuacji

Krótka rozmowa, zebranie kontekstu oraz identyfikacja najważniejszych potrzeb, ryzyk i ograniczeń.

ETAP 2

Zakres i priorytety

Ustalenie odpowiedzialności, oczekiwanych rezultatów, harmonogramu oraz kolejności działań.

ETAP 3

Realizacja

Audyt, analiza, konsultacje, przygotowanie dokumentacji, wdrożenie albo obsługa incydentu, zależnie od uzgodnionego zakresu.

ETAP 4

Utrzymanie i wsparcie

Kontrola realizacji ustaleń, wsparcie zarządu oraz aktualizacja rozwiązań wraz ze zmianami organizacji i otoczenia prawnego.

Doświadczenie w złożonych organizacjach

INDIGO Polska S.A.
Digital Virgo Polska Sp. z o.o.
Polskie Linie Oceaniczne S.A.
EPQS Sp. z o.o.
Hotel Dom Marynarza
Independent Logistics Sp. z o.o.

Michał Rutkowski

Porozmawiajmy o sytuacji w Twojej organizacji

Opisz krótko swoje potrzeby. Po zapoznaniu się z informacjami zaproponuję właściwy pierwszy krok i — jeżeli zakres będzie odpowiedni — termin rozmowy diagnostycznej.

M.Rutkowski@LabLogic.pl
81-327 Gdynia, ul. Wolności 15

Administratorem danych podanych w formularzu jest Michał Rutkowski prowadzący LabLogic Consulting. Dane wykorzystuję do obsługi zapytania i przygotowania odpowiedzi lub oferty. Szczegóły znajdują się w Polityce prywatności. Nie przesyłaj haseł, szczególnych kategorii danych ani pełnej dokumentacji incydentu.

Przewijanie do góry